Governo do Estado do Rio Grande do Sul
Início do conteúdo

Cadastro de Serviços

ara usar o Login Cidadão Gov.br é preciso cadastrar o serviço, sua respectiva organização e equipe técnica, que fará a administração do serviço. Abaixo seguem as orientações passo-a-passo:

1. Cadastro do novo Serviço 


primeiro passo é a solicitação de inclusão de um serviço, que pode ser no ambiente de homologação ou produção.

Equipes PROCERGS: Equipes técnicas da PROCERGS, devem solicitar a criação do serviço por uma  requisição no sistema USDLogin Cidadão Gov.Br. Incluir Serviço

Requisições de Serviço do Login Cidadão Gov,br no USD
Requisições de Serviço do Login Cidadão Gov,br no USD - Foto: PROCERGS

Equipes técnicas de cliente: O responsável pelo serviço no Órgão deve solicitar a criação do serviço utilizando o formulário de solicitação para clientes. Leia todas as orientações abaixo antes de preencher o formulário.

Obs.: A solicitação deve ser feita por um cliente responsável pelo serviço no Órgão, não sendo aceitas solicitações de 3os (empresas terceirizadas) por questões de segurança e responsabilidade do serviço.

Informações do serviço

Informe os seguintes dados na sua solicitação:

CampoDescriçãoObrigatório
Nome nome do serviço que será apresentado para o usuário Sim
Descrição uma pequena descrição do serviço, o que faz Sim
Sigla do sistema Selecione a sigla do sistema (precisa existir no Cadastro de Sistemas) Sim
URL do site
URL principal do site.
Obs.: Para cadastros de produção a url deve ser segura (HTTPS)
Ambiente de HML deve ter urls de sistemas como URLS principal, não utilizar localhost.
Sim
Logo URI caminho público para o logo da aplicação/serviço Sim
URL da página destino
URL para ser direcionado após login
Obs.: Para cadastros de produção a url deve ser segura (HTTPS)
Ambiente de HML deve ter urls de sistemas como URLS principal, não utilizar localhost.
Sim
URL dos termos de uso caminho completo para a página dos termos de uso *pode ser preenchida depois
URIs para redirecionamento
a lista de URIs que a aplicação pode redirecionar (URL de callback), caso a aplicação direcione para uma URI que não está aqui uma falha é gerada. Obs: para Sistemas PROCERGS estas URLs devem estar cadastradas no Cadastro de Sistema do referido serviço.
Obs.: Para cadastros de produção a url deve ser segura (HTTPS).
Sim
URL de post logout
URI para retorno após logout.
Obs.: Para cadastros de produção a url deve ser segura (HTTPS)
Sim
Tipo de aplicação
As opções são:
- Aplicação SPA/mobile (sem secret)
- Aplicação web server side/backend (padrão)
Sim

*preenchida depois via Painel do Desenvolvedor pela equipe de administração

Equipe de Administração

Informe também a lista de usuários que farão parte da Equipe de Administração:

  • Nome;
  • E-mail: utilizado no cadastro do Gov.br;
  • CPF: utilizado no cadastro do Gov.br;

Escopos

Informe as informações que o serviço irá utilizar. Exemplo: openid, email, name, cpf

Cadastramento de um novo Serviço para Cliente Externo no Login Cidadão Gov.br
Cadastramento de um novo Serviço para Cliente Externo no Login Cidadão Gov.br

Observações importantes:

  • Em produção, o(s) administrador(es) de serviço deve ser do Órgão ou Analista da Procergs. Não devem ser administradores de serviço equipes técnicas terceirizadas.

  • Para a inclusão do usuário no ambiente de HML(Homologação), é importante que o usuário já tenha feito um 1º acesso ao Ambiente de Homologação https://meu-app-hml.pub.hsm.rs.gov.br/
     
  • Sendo administrador do serviço a opção no Painel do Login (Serviços) será habilitado para gestão técnica:
  • serviços
    22124319-servicos.png
  •  
    Após a conclusão dessa demanda é gerado o Client ID e o Client Secret, que serão os dados do serviço para autenticação no Login Cidadão Gov.Br. O "client secret" é obtido na aba serviços.

2. Cadastro da Organização


Equipes PROCERGS: Criar uma requisição no sistema USDLogin Cidadão Gov.Br. Incluir/Alterar Organização
Lista de Requisições de Serviço do Login Cidadão Gov,br no USD
Requisições de Serviço do Login Cidadão Gov,br no USD - Foto: Procergs

Equipes técnicas de cliente: Enviar e-mail com as informações descritas abaixo para atendimento-login@procergs.rs.gov.br:

Informe os seguintes dados na sua solicitação:

Informações da organização

CampoDescriçãoExemploObrigatório?
Nome Identificador do órgão Polícia Civil sim
URL principal a URL principal, onde poderá ser validado o nome da Organização (Site Institucional da Organização) e precisa ser válida, ser pública e somente serão aceitas aquelas que estão em produção. https://www.pc.rs.gov.br/  sim
URL para validação caminho válido completo do arquivo de validação https://www.pc.rs.gov.br/{​​​nomearquivo}​​​​​​​​​​.txt  sim

Validação

  1. Após a solicitação, um token será encaminhado ao solicitante, que deverá colocá-lo no arquivo de validação.
  2. Após o token adicionado no arquivo, será possível validar a Organização, tornando-a verificada. Assim, removendo aquela mensagem de alerta da tela de autorização de uso dos dados do usuário.

A inclusão é rápida e simples, mas precisa do envolvimento das duas partes, Login Cidadão Gov.br e Organização do Serviço. E todo o processo começa pela preparação, passando pela inclusão no cadastro, pela a inserção do token no arquivo e terminando com a confirmação no cadastro da organização.

Relação entre Organização e Serviços


No Login deve existir sempre uma Organização, que é a dona/responsável pelo(s) serviço(s) disponibilizados ao cidadão. É a Organização que assina e dá autenticidade e segurança ao cidadão.
fix Login infografico horizontal
fix-login-infografico-horizontal.png

3. Organização: Vincula uma organização ao serviço


Para Equipes Procergs: Criar uma nova requisição no sistema USD, Login Cidadão Gov.Br.Vincular uma organização a um serviço 
Para equipes de cliente: 

Enviar e-mail com as informações descritas abaixo para atendimento-login@procergs.rs.gov.br

Informe os seguintes dados na sua solicitação:

CampoExemploObrigatório?
Nome do serviço Delegacia Online sim
Client ID 123_asdfgh sim
Nome da organização Policia Civil sim

Caso sua organização não conste na lista de Organizações será necessário solicitar a inclusão de uma organização via requisição de serviço.

*Apesar de poder ser indicada posteriormente ela é importantíssima, visto que dá mais veracidade ao serviço. Caso o serviço seja mantido sem uma organização vinculada, a tela abaixo é exibida:

autorizacao 01 02
 
Como pode ser visto, quando o serviço não tem uma organização vinculada, duas mensagens são exibidas:
  • A primeira (01): quando o serviço não está vinculado a uma organização, essa mensagem sempre aparece.
  • A segunda (02): pode ser exibidas em duas condições, no mesmo caso da primeira ou se a organização não estiver na situação de “Verificada“.   

4. Manutenção e atualização do cadastro do serviço

Para garantir a segurança e a confiabilidade das integrações com o Login Cidadão, é responsabilidade da equipe proprietária do serviço manter o cadastro sempre atualizado. Isso inclui dados técnicos (URLs decallback, logout, logo, termos de uso), bem como as informações da equipe responsável, especialmente os proprietários do serviço.

Recomendamos que cada serviço tenha mais de um proprietário cadastrado, para evitar que alterações e comunicações fiquem dependentes de uma única pessoa.

Revisão periódica de serviços

A equipe do Login Cidadão realiza uma revisão semestral (a cada 6 meses) sobre o uso e a atualização dos serviços cadastrados. O objetivo é identificar serviços inativos ou com cadastro desatualizado e, quando necessário, remover credenciais que não estejam em uso, reduzindo riscos de segurança.

Critérios de inatividade

Durante a revisão, são considerados inativos os serviços que atendem aos seguintes critérios:

  • Estão cadastrados há mais de 6 meses;

  • Não apresentam registro de uso das credenciais nesse período;

Fluxo de notificação e exclusão

Quando um serviço é identificado como inativo, o seguinte fluxo é aplicado:

  • Notificação inicial: enviamos um comunicado individual aos administradores e ao e-mail cadastrado, informando que não foi detectado uso das credenciais nos últimos 6 meses.

  • Inativação por 30 dias: o serviço é inativado e permanece nesse estado por um prazo de 30 dias, durante o qual a equipe pode regularizar a situação atualizando o cadastro.

  • Exclusão das credenciais: caso não haja atualização do cadastro nesse prazo de 30 dias, as credenciais do serviço serão excluídas por questões de segurança.

  • Revisão final: após a exclusão, verificamos novamente os serviços que não tiveram alteração no cadastro e continuam sem movimentação. Nessas situações, o serviço é excluído do ambiente de produção, e a mesma verificação é feita no ambiente de homologação. Se também estiver sem movimentação, é excluído de homologação.

Desatualização do cadastro

Serviços com cadastro desatualizado — especialmente quanto a proprietários e imagem/identidade visual — também serão notificados. Mantenha essas informações sempre atualizadas para evitar bloqueios, perda de comunicação ou exclusão das credenciais.

Manutenção e atualização do cadastro do serviço

Para garantir a segurança e a confiabilidade das integrações com o Login Cidadão, é responsabilidade da equipe proprietária do serviço manter o cadastro sempre atualizado. Isso inclui dados técnicos (URLs decallback, logout, logo, termos de uso), bem como as informações da equipe responsável, especialmente os proprietários do serviço.

Recomendamos que cada serviço tenha mais de um proprietário cadastrado, para evitar que alterações e comunicações fiquem dependentes de uma única pessoa.

Revisão periódica de serviços

A equipe do Login Cidadão realiza uma revisão semestral (a cada 6 meses) sobre o uso e a atualização dos serviços cadastrados. O objetivo é identificar serviços inativos ou com cadastro desatualizado e, quando necessário, remover credenciais que não estejam em uso, reduzindo riscos de segurança.

Critérios de inatividade

Durante a revisão, são considerados inativos os serviços que atendem aos seguintes critérios:

  • Estão cadastrados há mais de 6 meses;

  • Não apresentam registro de uso das credenciais nesse período;

Fluxo de notificação e exclusão

Quando um serviço é identificado como inativo, o seguinte fluxo é aplicado:

  • Notificação inicial: enviamos um comunicado individual aos administradores e ao e-mail cadastrado, informando que não foi detectado uso das credenciais nos últimos 6 meses.

  • Inativação por 30 dias: o serviço é inativado e permanece nesse estado por um prazo de 30 dias, durante o qual a equipe pode regularizar a situação atualizando o cadastro.

  • Exclusão das credenciais: caso não haja atualização do cadastro nesse prazo de 30 dias, as credenciais do serviço serão excluídas por questões de segurança.

  • Revisão final: após a exclusão, verificamos novamente os serviços que não tiveram alteração no cadastro e continuam sem movimentação. Nessas situações, o serviço é excluído do ambiente de produção, e a mesma verificação é feita no ambiente de homologação. Se também estiver sem movimentação, é excluído de homologação.

Desatualização do cadastro

Serviços com cadastro desatualizado — especialmente quanto a proprietários e imagem/identidade visual — também serão notificados. Mantenha essas informações sempre atualizadas para evitar bloqueios, perda de comunicação ou exclusão das credenciais.

RS.GOV.BR - Portal de Serviços Digitais